Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Désinfection Webmediaplayer  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
ptitboyer
Nouveau
Nouveau


Inscrit le: 16 Jan 2007
Messages: 3

MessagePosté le: 16 Jan 2007 11:16    Sujet du message: Désinfection Webmediaplayer Répondre en citant

Bonjour,

A la suite d'une infection du logiciel Webmediaplayer, j'ai suivi la méthode d'eradication qui est communiqué dans le forum sous le nom : "Méthode d'éradication pour Mailskinner & Navipromo".

A la fin de cette désinfection, il est demandé de copier/coller les rapports d'analyse afin de terminer la procédure.

Voici donc les différents rapports :
BFU : http://cjoint.com/?bqmejl1GcI
Blacklight : http://cjoint.com/?bqml0Ca0JE
HijackThis : http://cjoint.com/?bqmpd8oLQr

Merci d'avance pour votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 16 Jan 2007 12:44    Sujet du message: Répondre en citant

Bonjour, suits cette procédure dans l'ordre :

1/ Télécharge et installe :

Flèche CCleaner
Flèche AVG Antispyware (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

2/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/webmasterexe/drsmartload185a.exe


3/ Vide ta corbeille , et lance CCleaner

4/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


5/ Lance AVG Antispyware et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, AVg Antispyware affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées ( tu posteras le rapport ici )

6/ Redémarre en mode normal

7/ Fais un scan panda et un scan kaspersky en ligne ( avec Internet Explorer ), et poste tes rapports ici.

Attention : Désactive Avast avant de faire les scans en ligne, et réactive le une fois les scans terminés

NB : Un conseil, imprime la procédure pour AVG AS, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
ptitboyer
Nouveau
Nouveau


Inscrit le: 16 Jan 2007
Messages: 3

MessagePosté le: 17 Jan 2007 13:07    Sujet du message: RE désinfection Répondre en citant

Merci pour la réponse et désolé pour le temps de réponse, les différentes analyses ont pris pas mal de temps.
Voici donc les différents rapports :
AVG : http://cjoint.com/?brofjwWD87
Kaspersky : http://cjoint.com/?brof3AOjeR

Il y a du y avoir un problème avec le scan panda car il m'indique qu'aucun fichier infecté n'a été trouvé alors le scan Kaspersky indique beaucoup d'infection.

Merci pour votre aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 17 Jan 2007 13:20    Sujet du message: Répondre en citant

Kaspersky te trouves 4 objets infectés :

Supprime ce qui est en gras, et vide ta corbeille !!

Citation:
H:\LOGICIELS\Ordinateur Portable\Programmes\WINDOWS\OFFICE_XP_PROFESSIONAL_Serial.zip
H:\LOGICIELS\Ordinateur Portable\Programmes\WINDOWS\Windows_XP_Home_Edition_Activation_Crack_www[1].crack.cd_.zip
C:\Documents and Settings\Florian\Mes documents\Programmes téléchargés\Codecs audios\Crack 1 PowerPack de dbpoweramp Music converter v.9


Il ne faut pas s'étonner d'etre infecté Roulement des yeux
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
ptitboyer
Nouveau
Nouveau


Inscrit le: 16 Jan 2007
Messages: 3

MessagePosté le: 17 Jan 2007 13:30    Sujet du message: RE Répondre en citant

Ah en effet !!!

Merci beaucoup pour votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©